Gridinsoft Logo
File Icon

Media Center 35.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo Media Center 35.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.230.174
Versión de la Base de Datos 2025-12-11 13:00:30 UTC

Trojan.Heur!.00014023

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
30,977,032
Tamaño del Archivo (bytes)
2025-12-11
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
c5dad2edc4f36284cef5b347e427f3dc
SHA1
b5b0bec4fbfa2f6e8bc6fcd8a0dfca6af209261d
SHA256
adc8daacce054fb48c848f15aafecf9a52dee48f66b644b8f08725b6ab0ba58d
SHA512
a71ad0c66fd3f1834789376cc601ee095e6762f6f4707e54ed4f6121bb690995d7d3d1ad42aca5585f65308e7530e9efe66f504fb9cbcdcd1968f3693cef899d
ImpHash
d9f2ad5ef09a87ad75d93cf95d43c222

Análisis PE

Información Básica

Icono
Hash: f030b6d52190b0c38202fb17c2d8094a
Difuso: b2d82675b41aa923cedfb269cb0debbd
dHash: e8cc9ab3b38eece8
Base de Imagen 0x140000000
Punto de Entrada 0x1412c2d50
Tiempo de Compilación 2025-11-20 21:14:17
Suma de Verificación 0x01d90abb (Real: 0x01d90abb)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB C:\Work\v35\Players\MediaCenter\x64\Release\Media Center 35.pdb
Firma Digital OK
Importaciones 53 bibliotecas
Exportaciones 0 funciones
Recursos 15 Recursos
Secciones 7 Secciones

Información de Versión

CompanyName JRiver, Inc.
FileDescription Media Center 35
FileVersion 35.0.24.0
InternalName Media Center 35.exe
LegalCopyright Copyright (C) JRiver, Inc. 1998-2025
OriginalFilename Media Center 35.exe
ProductName Media Center 35
ProductVersion 35.0.24.0
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 22,947,320 bytes 22,947,328 bytes 6.40 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5E3F45BE2D43063B5F9E20CEF8F716E1
.rdata 0x015e4000 6,271,808 bytes 6,272,000 bytes 5.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 99DEC9EA4930A8BE403C4980B05F9D4D
.data 0x01be0000 348,864 bytes 321,536 bytes 4.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2B95C601D67F3DE9F514F55A4EDCF1B4
.pdata 0x01c36000 888,732 bytes 888,832 bytes 6.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D015452648531202387001999A05188
.fptable 0x01d0f000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x01d10000 92,056 bytes 92,160 bytes 7.17 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3FE4D9D0A7D1E15FBAC746E4FDFB6791
.reloc 0x01d27000 445,784 bytes 445,952 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E30ECF12920FC95033642446676BF4A3
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 15 (91,195 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 10 86,460 bytes
94.8%
RT_DIALOG 2 1,432 bytes
1.6%
RT_GROUP_ICON 1 146 bytes
0.2%
RT_VERSION 1 788 bytes
0.9%
RT_MANIFEST 1 2,369 bytes
2.6%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

OK

Eliminación de Trojan.Heur!.00014023

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.00014023 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware